Menadżer ds. Bezpieczeństwa Informacji i Cyberbezpieczeństwa (PL)(K/M/I)

Do naszego zespołu poszukujemy doświadczonego Menedżera ds. Bezpieczeństwa Informacji, który będzie odpowiedzialny za budowę i rozwój systemu cyberbezpieczeństwa w organizacji. Osoba na tym stanowisku będzie współpracować bezpośrednio z zarządem i odpowiadać za ochronę kluczowych danych, systemów oraz know-how firmy przed cyberzagrożeniami i wyciekiem informacji.

Jest to rola strategiczno-operacyjna dla osoby, która potrafi łączyć wiedzę technologiczną z zarządzaniem ryzykiem i budową skutecznych procedur bezpieczeństwa. Szukamy kandydata, który potrafi projektować i wdrażać rozwiązania chroniące organizację przed cyberatakami, zagrożeniami wewnętrznymi oraz ekspozycją informacji w przestrzeni publicznej.

Twój zakres obowiązków:

  • Opracowanie oraz wdrożenie kompleksowej strategii bezpieczeństwa informacji w organizacji.
  • Ochrona firmy przed wyciekiem danych, cyberatakami oraz zagrożeniami wewnętrznymi (insider threat).
  • Prowadzenie audytów bezpieczeństwa oraz ograniczanie ekspozycji firmy w zakresie białego wywiadu (OSINT).
  • Wdrożenie oraz nadzór nad systemami bezpieczeństwa, m.in. MFA, DLP, EDR oraz współpraca z SOC.
  • Budowa i rozwój procedur reagowania na incydenty bezpieczeństwa oraz testowanie ich skuteczności.
  • Kontrola dostępu do danych strategicznych i kluczowych systemów (m.in. CRM oraz systemów operacyjnych).
  • Współpraca z działem prawnym w zakresie ochrony tajemnicy przedsiębiorstwa, NDA oraz zgodności z regulacjami NIS2 i RODO.
  • Prowadzenie szkoleń dla kadry zarządzającej i pracowników w zakresie bezpieczeństwa informacji oraz budowanie kultury bezpieczeństwa w organizacji.

Nasze wymagania:

  • Minimum 5 lat doświadczenia w obszarze bezpieczeństwa informacji lub cyberbezpieczeństwa.
  • Doświadczenie w prowadzeniu audytów bezpieczeństwa oraz analiz ryzyka.
  • Znajomość standardów i regulacji takich jak ISO 27001, NIS2 oraz RODO.
  • Doświadczenie we współpracy z SOC oraz firmami realizującymi testy penetracyjne.
  • Umiejętność tworzenia, wdrażania i egzekwowania procedur bezpieczeństwa.
  • Wysokie poczucie odpowiedzialności, poufność oraz etyka zawodowa.
  • Certyfikaty branżowe, np. CISSP, CISM, CEH lub ISO 27001.
  • Doświadczenie w pracy w organizacji produkcyjnej lub przemysłowej.

Oferujemy:

  • Bezpośrednią współpracę z zarządem i realny wpływ na bezpieczeństwo całej organizacji.
  • Możliwość zaprojektowania i wdrożenia systemu bezpieczeństwa informacji od podstaw.
  • Pracę przy strategicznych projektach z obszaru cyberbezpieczeństwa i ochrony danych.
  • Dedykowany budżet na narzędzia bezpieczeństwa, audyty oraz rozwój kompetencji.
  • Zatrudnienie w organizacji rozwijającej nowoczesne rozwiązania dla gospodarki obiegu zamkniętego.